Мессенджер Signal хочет защитить вас от фишинга с помощью этих новых изменений в приложении.
Если вы пользуетесь Signal , вам следует знать кое-что важное. Это приложение для обмена зашифрованными сообщениями внедрило ряд новых мер безопасности, призванных защитить вас от фишинга и социальной инженерии.
Это тоже не неожиданность. Еще в марте Signal подтвердил, что его платформа подвергалась фишинговым атакам, направленным конкретно на государственных чиновников и журналистов. Похоже, что эти новые изменения являются прямой реакцией на это.
Какие новые изменения в системе безопасности внесены в приложение Signal?
Наиболее заметное нововведение — это уведомление «имя не подтверждено», которое теперь появляется в профилях. Это важно, потому что Signal фактически не может проверить имена, которые пользователи указывают в своих профилях. Любой может выдать себя за кого угодно, поскольку имя профиля устанавливается каждым отдельным пользователем.
В Signal также добавлена дополнительная проверка при получении запроса на сообщение. Идея заключается в том, чтобы принимать запросы только от людей, которых вы действительно знаете и которым доверяете. Это очень похоже на то, как WhatsApp обрабатывает сообщения с неизвестных номеров, где у вас есть возможность принять или отменить запрос, если он поступает с неизвестного номера.
Теперь приложение также отображает более подробные рекомендации по безопасности непосредственно в интерфейсе. Вы увидите напоминания о том, что не следует отвечать на сообщения, якобы отправленные из Signal, поскольку Signal никогда не будет обращаться к вам с просьбой предоставить PIN-код, регистрационный код или ключ восстановления. Если кто-то запрашивает что-либо из перечисленного, это мошенничество.
Приложение также выделяет расплывчатые сообщения, призванные спровоцировать ответ, подозрительные веб-ссылки и любые чаты с финансовыми советами, как тревожные сигналы, на которые следует обратить внимание.
Почему это важно?
Социальная инженерия — один из самых распространенных способов взлома в интернете. Для этого не требуется техническая хакерская атака. Достаточно обманом заставить вас передать нужную информацию.
Мошенники, выдающие себя за Signal, — это особенно коварная тактика, поскольку она использует доверие, которое люди оказывают приложению. Signal подтвердил, что грядут дальнейшие изменения, так что это только начало более масштабных усилий по повышению безопасности платформы для всех.